![]() | ![]() System/alle offenen Programme bleiben hängen - PUP.BundleOffers.IIQ Hallo, Samsung305E5AA1 Win 7 Home Premium 64-bit 4 GB RAM seit einigen Wochen bleibt nach 10-15 Minuten das komplette System und alle geöffneten Programme hängen. Das Einzige, was ich machen kann, ist den Power-Knopf gedrückt zu halten, damit sich das System ausschaltet. Ich habe Malewarebytes einen Scan durchführen lassen und der Schädling "PUP.BundleOffers.IIQ" wurde gefunden. Edit: Ich habe PUP.BundleOffers.IIQ nun in die Quarantäne verschoben. OTL: OTL Logfile: Code:
Hier noch der Malwarebytes Log:
![]() | #2 |
/// Winkelfunktion /// TB-Süch-Tiger™ ![]() ![]() ![]() ![]() ![]() ![]() | ![]() System/alle offenen Programme bleiben hängen - PUP.BundleOffers.IIQ Bitte nun routinemäßig einen Vollscan mit Malwarebytes machen und Log posten. =>ALLE lokalen Datenträger (außer CD/DVD) überprüfen lassen!
__________________Denk daran, dass Malwarebytes vor jedem Scan manuell aktualisiert werden muss! Die Funde mit Malwarebytes bitte alle entfernen, sodass sie in der Quarantäne von Malwarebytes aufgehoben werden! NICHTS voreilig aus der Quarantäne entfernen! Falls Logs aus älteren Scans mit Malwarebytes vorhanden sind, bitte auch davon alle posten! Bitte alles nach Möglichkeit hier in CODE-Tags posten. Wird so gemacht: [code] hier steht das Log [/code] Und das ganze sieht dann so aus: Code:
ATTFilter hier steht das Log
__________________ |
![]() | #3 |
![]() | ![]() System/alle offenen Programme bleiben hängen - PUP.BundleOffers.IIQ Keine weiteren Funde:
ATTFilter Malwarebytes Anti-Malware (Test) www.malwarebytes.org Datenbank Version: v2012.10.21.04 Windows 7 Service Pack 1 x64 NTFS Internet Explorer 9.0.8112.16421 Dan :: SAMSUNG305E5AA1 [Administrator] Schutz: Aktiviert 21.10.2012 15:29:29 mbam-log-2012-10-21 (15-29-29).txt Art des Suchlaufs: Vollständiger Suchlauf (C:\|D:\|) Aktivierte Suchlaufeinstellungen: Speicher | Autostart | Registrierung | Dateisystem | Heuristiks/Extra | HeuristiKs/Shuriken | PUP | PUM Deaktivierte Suchlaufeinstellungen: P2P Durchsuchte Objekte: 338450 Laufzeit: 58 Minute(n), 51 Sekunde(n) Infizierte Speicherprozesse: 0 (Keine bösartigen Objekte gefunden) Infizierte Speichermodule: 0 (Keine bösartigen Objekte gefunden) Infizierte Registrierungsschlüssel: 0 (Keine bösartigen Objekte gefunden) Infizierte Registrierungswerte: 0 (Keine bösartigen Objekte gefunden) Infizierte Dateiobjekte der Registrierung: 0 (Keine bösartigen Objekte gefunden) Infizierte Verzeichnisse: 0 (Keine bösartigen Objekte gefunden) Infizierte Dateien: 0 (Keine bösartigen Objekte gefunden) (Ende) Das System bleibt immer noch hängen, obwohl ich das infizierte Verzeichnis in Quarantäne verschoben habe. |
![]() | #4 |
/// Winkelfunktion /// TB-Süch-Tiger™ ![]() ![]() ![]() ![]() ![]() ![]() | ![]() System/alle offenen Programme bleiben hängen - PUP.BundleOffers.IIQESET Online Scanner
Bitte alles nach Möglichkeit hier in CODE-Tags posten. Wird so gemacht: [code] hier steht das Log [/code] Und das ganze sieht dann so aus: Code:
ATTFilter hier steht das Log
__________________ Logfiles bitte immer in CODE-Tags posten ![]() |
![]() | #5 |
![]() | ![]() System/alle offenen Programme bleiben hängen - PUP.BundleOffers.IIQ ohne Ergebnis ![]() Code:
ATTFilter ESETSmartInstaller@High as downloader log: all ok ESETSmartInstaller@High as downloader log: all ok ESETSmartInstaller@High as downloader log: all ok # version=7 # OnlineScannerApp.exe= # OnlineScanner.ocx= # api_version=3.0.2 # EOSSerial=eec2ba622b72b64aad0583ec06d382c0 # end=finished # remove_checked=true # archives_checked=false # unwanted_checked=true # unsafe_checked=false # antistealth_checked=true # utc_time=2012-10-21 05:05:26 # local_time=2012-10-21 07:05:26 (+0100, Mitteleuropäische Sommerzeit) # country="Germany" # lang=1033 # osver=6.1.7601 NT Service Pack 1 # compatibility_mode=1792 16777215 100 0 10463156 10463156 0 0 # compatibility_mode=5893 16776574 100 94 182969 102465662 0 0 # compatibility_mode=8192 67108863 100 0 446 446 0 0 # scanned=159417 # found=0 # cleaned=0 # scan_time=3314 |
![]() | #6 |
/// Winkelfunktion /// TB-Süch-Tiger™ ![]() ![]() ![]() ![]() ![]() ![]() | ![]() System/alle offenen Programme bleiben hängen - PUP.BundleOffers.IIQ adwCleaner - Toolbars und ungewollte Start-/Suchseiten aufspüren Downloade Dir bitte AdwCleaner auf deinen Desktop. Falls der adwCleaner schon mal in der runtergeladen wurde, bitte die alte adwcleaner.exe löschen und neu runterladen!!
__________________ --> System/alle offenen Programme bleiben hängen - PUP.BundleOffers.IIQ |
![]() | #7 |
![]() | ![]() System/alle offenen Programme bleiben hängen - PUP.BundleOffers.IIQCode:
ATTFilter # AdwCleaner v2.005 - Datei am 21/10/2012 um 22:04:06 erstellt # Aktualisiert am 14/10/2012 von Xplode # Betriebssystem : Windows 7 Home Premium Service Pack 1 (64 bits) # Benutzer : Dan - SAMSUNG305E5AA1 # Bootmodus : Normal # Ausgeführt unter : C:\Users\Dan\Desktop\adwcleaner.exe # Option [Suche] **** [Dienste] **** ***** [Dateien / Ordner] ***** ***** [Registrierungsdatenbank] ***** Schlüssel Gefunden : HKLM\Software\Freeze.com Schlüssel Gefunden : HKLM\SOFTWARE\Wow6432Node\Microsoft\Internet Explorer\SearchScopes\{0633EE93-D776-472f-A0FF-E1416B8B2E3A} Schlüssel Gefunden : HKLM\SOFTWARE\Microsoft\Internet Explorer\SearchScopes\{0633EE93-D776-472f-A0FF-E1416B8B2E3A} ***** [Internet Browser] ***** -\\ Internet Explorer v9.0.8112.16421 [OK] Die Registrierungsdatenbank ist sauber. -\\ Google Chrome v [Version kann nicht ermittelt werden] Datei : C:\Users\Dan\AppData\Local\Google\Chrome\User Data\Default\Preferences [OK] Die Datei ist sauber. -\\ Opera v12.2.1578.0 Datei : C:\Users\Dan\AppData\Roaming\Opera\Opera\operaprefs.ini [OK] Die Datei ist sauber. ************************* AdwCleaner[R1].txt - [1156 octets] - [21/10/2012 22:04:06] ########## EOF - C:\AdwCleaner[R1].txt - [1216 octets] ########## |
![]() | #8 |
/// Winkelfunktion /// TB-Süch-Tiger™ ![]() ![]() ![]() ![]() ![]() ![]() | ![]() System/alle offenen Programme bleiben hängen - PUP.BundleOffers.IIQ adwCleaner - Toolbars und ungewollte Start-/Suchseiten entfernen
__________________ Logfiles bitte immer in CODE-Tags posten ![]() |
![]() | #9 |
![]() | ![]() System/alle offenen Programme bleiben hängen - PUP.BundleOffers.IIQCode:
ATTFilter # AdwCleaner v2.005 - Datei am 22/10/2012 um 19:10:30 erstellt # Aktualisiert am 14/10/2012 von Xplode # Betriebssystem : Windows 7 Home Premium Service Pack 1 (64 bits) # Benutzer : Dan - SAMSUNG305E5AA1 # Bootmodus : Normal # Ausgeführt unter : C:\Users\Dan\Desktop\adwcleaner.exe # Option [Löschen] **** [Dienste] **** ***** [Dateien / Ordner] ***** ***** [Registrierungsdatenbank] ***** Schlüssel Gelöscht : HKLM\Software\Freeze.com Schlüssel Gelöscht : HKLM\SOFTWARE\Wow6432Node\Microsoft\Internet Explorer\SearchScopes\{0633EE93-D776-472f-A0FF-E1416B8B2E3A} Schlüssel Gelöscht : HKLM\SOFTWARE\Microsoft\Internet Explorer\SearchScopes\{0633EE93-D776-472f-A0FF-E1416B8B2E3A} ***** [Internet Browser] ***** -\\ Internet Explorer v9.0.8112.16421 [OK] Die Registrierungsdatenbank ist sauber. -\\ Google Chrome v [Version kann nicht ermittelt werden] Datei : C:\Users\Dan\AppData\Local\Google\Chrome\User Data\Default\Preferences [OK] Die Datei ist sauber. -\\ Opera v12.2.1578.0 Datei : C:\Users\Dan\AppData\Roaming\Opera\Opera\operaprefs.ini [OK] Die Datei ist sauber. ************************* AdwCleaner[R1].txt - [1283 octets] - [21/10/2012 22:04:06] AdwCleaner[S1].txt - [1218 octets] - [22/10/2012 19:10:30] ########## EOF - C:\AdwCleaner[S1].txt - [1278 octets] ########## |
![]() | #10 |
/// Winkelfunktion /// TB-Süch-Tiger™ ![]() ![]() ![]() ![]() ![]() ![]() | ![]() System/alle offenen Programme bleiben hängen - PUP.BundleOffers.IIQ Mach bitte einen (neuen) CustomScan mit OTL - das Log davon nach Möglichkeit hier in CODE-Tags posten. Wird so gemacht: [code] hier steht das Log [/code] Und das ganze sieht dann so aus: Code:
ATTFilter hier steht das Log Lade Dir bitte OTL von Oldtimer herunter und speichere es auf Deinem Desktop. Falls schon vorhanden, bitte die ältere vorhandene Datei durch die neu heruntergeladene Datei ersetzen, damit du auch wirklich mit einer aktuellen Version von OTL arbeitest.
ATTFilter netsvcs msconfig safebootminimal safebootnetwork activex drivers32 %ALLUSERSPROFILE%\Application Data\*. %ALLUSERSPROFILE%\Application Data\*.exe /s %APPDATA%\*. %APPDATA%\*.exe /s %SYSTEMDRIVE%\*.exe /md5start wininit.exe userinit.exe eventlog.dll scecli.dll netlogon.dll cngaudit.dll ws2ifsl.sys sceclt.dll ntelogon.dll winlogon.exe logevent.dll user32.DLL iaStor.sys nvstor.sys atapi.sys IdeChnDr.sys viasraid.sys AGP440.sys vaxscsi.sys nvatabus.sys viamraid.sys nvata.sys nvgts.sys iastorv.sys ViPrt.sys eNetHook.dll ahcix86.sys KR10N.sys nvstor32.sys ahcix86s.sys /md5stop %systemroot%\system32\drivers\*.sys /lockedfiles %systemroot%\System32\config\*.sav %systemroot%\*. /mp /s %systemroot%\system32\*.dll /lockedfiles CREATERESTOREPOINT
__________________ Logfiles bitte immer in CODE-Tags posten ![]() |
![]() | #11 |
![]() | ![]() System/alle offenen Programme bleiben hängen - PUP.BundleOffers.IIQ Habe den Scan jetzt zum zweiten mal ausgeführt, er blieb beide Male bei "pattern search - - looking at file:c:\Windows..." hängen (keine Rückmeldung, nichts lässt sich mehr öffnen, muss den PC ausschalten) Kann es erst morgen wieder versuchen, oder soll ich etwas anderes tun? |
![]() | #12 |
/// Winkelfunktion /// TB-Süch-Tiger™ ![]() ![]() ![]() ![]() ![]() ![]() | ![]() System/alle offenen Programme bleiben hängen - PUP.BundleOffers.IIQ Probier es nochmal so:
ATTFilter netsvcs msconfig safebootminimal safebootnetwork activex drivers32 %systemdrive%\*. %allusersprofile%\*. /s %allusersprofile%\Application Data\*. /s %appdata%\*. /s %systemroot%\Installer\*. /s %systemroot%\system32\*. /s %systemroot%\system32\drivers\*. /s %systemroot%\System32\config\*. /s %systemroot%\*. /mp /s CREATERESTOREPOINT
__________________ Logfiles bitte immer in CODE-Tags posten ![]() |
![]() | #13 |
![]() | ![]() System/alle offenen Programme bleiben hängen - PUP.BundleOffers.IIQ Hat funktioniert. Ich hoffe der Anhang lässt sich öffnen. |
![]() | #14 |
/// Winkelfunktion /// TB-Süch-Tiger™ ![]() ![]() ![]() ![]() ![]() ![]() | ![]() System/alle offenen Programme bleiben hängen - PUP.BundleOffers.IIQ Beende alle evtl. geöffneten Programme, auch Virenscanner deaktivieren (!), starte OTL und kopiere folgenden Text in die "Custom Scan/Fixes" Box (unten in OTL): (das ":OTL" muss mitkopiert werden!!!) Code:
ATTFilter :OTL O3:64bit: - HKLM\..\Toolbar: (no name) - Locked - No CLSID value found. O3 - HKLM\..\Toolbar: (no name) - Locked - No CLSID value found. O3 - HKU\S-1-5-21-983883370-204824152-491102941-1000\..\Toolbar\WebBrowser: (no name) - {7FEBEFE3-6B19-4349-98D2-FFB09D4B49CA} - No CLSID value found. :Files C:\found.000 ipconfig /flushdns /c :Commands [purity] [emptytemp] [resethosts] Das Logfile müsste geöffnet werden, wenn Du nach dem Fixen auf ok klickst, poste das bitte. Evtl. wird der Rechner neu gestartet. Die mit diesem Script gefixten Einträge, Dateien und Ordner werden zur Sicherheit nicht vollständig gelöscht, es wird eine Sicherheitskopie auf der Systempartition im Ordner "_OTL" erstellt. Hinweis: Das obige Script ist nur für diesen einen User in dieser Situtation erstellt worden. Es ist auf keinen anderen Rechner portierbar und darf nicht anderweitig verwandt werden, da es das System nachhaltig schädigen kann!
__________________ Logfiles bitte immer in CODE-Tags posten ![]() |
![]() | #15 |
![]() | ![]() System/alle offenen Programme bleiben hängen - PUP.BundleOffers.IIQCode:
ATTFilter All processes killed ========== OTL ========== 64bit-Registry value HKEY_LOCAL_MACHINE\Software\Microsoft\Internet Explorer\Toolbar\\Locked deleted successfully. Registry value HKEY_LOCAL_MACHINE\Software\Microsoft\Internet Explorer\Toolbar\\Locked deleted successfully. Registry value HKEY_USERS\S-1-5-21-983883370-204824152-491102941-1000\Software\Microsoft\Internet Explorer\Toolbar\WebBrowser\\{7FEBEFE3-6B19-4349-98D2-FFB09D4B49CA} deleted successfully. Registry key HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{7FEBEFE3-6B19-4349-98D2-FFB09D4B49CA}\ not found. ========== FILES ========== C:\found.000 folder moved successfully. < ipconfig /flushdns /c > Windows-IP-Konfiguration Der DNS-Aufl”sungscache wurde geleert. C:\Users\Dan\Desktop\cmd.bat deleted successfully. C:\Users\Dan\Desktop\cmd.txt deleted successfully. ========== COMMANDS ========== [EMPTYTEMP] User: All Users User: Dan ->Temp folder emptied: 12697901 bytes ->Temporary Internet Files folder emptied: 522819669 bytes ->Java cache emptied: 930540 bytes ->Google Chrome cache emptied: 16529369 bytes ->Opera cache emptied: 47359932 bytes ->Flash cache emptied: 64220 bytes User: Default ->Temp folder emptied: 0 bytes ->Temporary Internet Files folder emptied: 0 bytes User: Default User ->Temp folder emptied: 0 bytes ->Temporary Internet Files folder emptied: 0 bytes User: Public %systemdrive% .tmp files removed: 0 bytes %systemroot% .tmp files removed: 0 bytes %systemroot%\System32 .tmp files removed: 0 bytes %systemroot%\System32 (64bit) .tmp files removed: 0 bytes %systemroot%\System32\drivers .tmp files removed: 0 bytes Windows Temp folder emptied: 7114534 bytes %systemroot%\sysnative\config\systemprofile\AppData\Local\Microsoft\Windows\Temporary Internet Files folder emptied: 50434 bytes RecycleBin emptied: 30937886 bytes Total Files Cleaned = 609,00 mb C:\windows\System32\drivers\etc\Hosts moved successfully. HOSTS file reset successfully OTL by OldTimer - Version log created on 10242012_215158 Files\Folders moved on Reboot... C:\Users\Dan\AppData\Local\Temp\FXSAPIDebugLogFile.txt moved successfully. PendingFileRenameOperations files... Registry entries deleted on Reboot... Kannst du mir mal verraten, was ich da jetzt so angestellt habe und was denn kaputt war? Vielen Dank mal bis hier her! |
![]() |
Themen zu System/alle offenen Programme bleiben hängen - PUP.BundleOffers.IIQ
5 minuten, antivir, avira, bho, black, browser, converter, diner dash, error, firefox, flash player, helper, home, homepage, hängen, install.exe, installation, logfile, plug-in, realtek, registry, scan, schädling, security, software, svchost.exe, symantec, system, windows |